精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

8大前端安全問題(上)

安全 應(yīng)用安全
總的來說,當我們下面在談?wù)摗扒岸税踩珕栴}”的時候,我們說的是發(fā)生在瀏覽器、前端應(yīng)用當中,或者通常由前端開發(fā)工程師來對其進行修復(fù)的安全問題。

當我們說“前端安全問題”的時候,我們在說什么

“安全”是個很大的話題,各種安全問題的類型也是種類繁多。如果我們把安全問題按照所發(fā)生的區(qū)域來進行分類的話,那么所有發(fā)生在后端服務(wù)器、應(yīng)用、服務(wù)當中的安全問題就是“后端安全問題”,所有發(fā)生在瀏覽器、單頁面應(yīng)用、Web頁面當中的安全問題則算是“前端安全問題”。比如說,SQL注入漏洞發(fā)生在后端應(yīng)用中,是后端安全問題,跨站腳本攻擊(XSS)則是前端安全問題,因為它發(fā)生在用戶的瀏覽器里。

[[208694]]

除了從安全問題發(fā)生的區(qū)域來分類之外,也可以從另一個維度來判斷:針對某個安全問題,團隊中的哪個角色最適合來修復(fù)它?是后端開發(fā)還是前端開發(fā)?

總的來說,當我們下面在談?wù)?ldquo;前端安全問題”的時候,我們說的是發(fā)生在瀏覽器、前端應(yīng)用當中,或者通常由前端開發(fā)工程師來對其進行修復(fù)的安全問題。

8大前端安全問題

按照上面的分類辦法,我們總結(jié)出了8大典型的前端安全問題,它們分別是:

  • 老生常談的XSS
  • 警惕iframe帶來的風險
  • 別被點擊劫持了
  • 錯誤的內(nèi)容推斷
  • 防火防盜防豬隊友:不安全的第三方依賴包
  • 用了HTTPS也可能掉坑里
  • 本地存儲數(shù)據(jù)泄露
  • 缺失靜態(tài)資源完整性校驗

由于篇幅所限,本篇文章先給各位介紹前4個前端安全問題。

老生常談的XSS

XSS是跨站腳本攻擊(Cross-Site Scripting)的簡稱,它是個老油條了,在OWASP Web Application Top 10排行榜中長期霸榜,從未掉出過前三名。XSS這類安全問題發(fā)生的本質(zhì)原因在于,瀏覽器錯誤的將攻擊者提供的用戶輸入數(shù)據(jù)當做JavaScript腳本給執(zhí)行了。

XSS有幾種不同的分類辦法,例如按照惡意輸入的腳本是否在應(yīng)用中存儲,XSS被劃分為“存儲型XSS”和“反射型XSS”,如果按照是否和服務(wù)器有交互,又可以劃分為“Server Side XSS”和“DOM based XSS”。

無論怎么分類,XSS漏洞始終是威脅用戶的一個安全隱患。攻擊者可以利用XSS漏洞來竊取包括用戶身份信息在內(nèi)的各種敏感信息、修改Web頁面以欺騙用戶,甚至控制受害者瀏覽器,或者和其他漏洞結(jié)合起來形成蠕蟲攻擊,等等??傊P(guān)于XSS漏洞的利用,只有想不到?jīng)]有做不到。

XSS

如何防御

防御XSS最佳的做法就是對數(shù)據(jù)進行嚴格的輸出編碼,使得攻擊者提供的數(shù)據(jù)不再被瀏覽器認為是腳本而被誤執(zhí)行。例如<script>在進行HTML編碼后變成了&lt;script&gt;,而這段數(shù)據(jù)就會被瀏覽器認為只是一段普通的字符串,而不會被當做腳本執(zhí)行了。

編碼也不是件容易的事情,需要根據(jù)輸出數(shù)據(jù)所在的上下文來進行相應(yīng)的編碼。例如剛才的例子,由于數(shù)據(jù)將被放置于HTML元素中,因此進行的是HTML編碼,而如果數(shù)據(jù)將被放置于URL中,則需要進行URL編碼,將其變?yōu)?3Cscript%3E。此外,還有JavaScript編碼、CSS編碼、HTML屬性編碼、JSON編碼等等。好在現(xiàn)如今的前端開發(fā)框架基本上都默認提供了前端輸出編碼,這大大減輕了前端開發(fā)小伙伴們的工作負擔。

其他的防御措施,例如設(shè)置CSP HTTP Header、輸入驗證、開啟瀏覽器XSS防御等等都是可選項,原因在于這些措施都存在被繞過的可能,并不能完全保證能防御XSS攻擊。不過它們和輸出編碼卻可以共同協(xié)作實施縱深防御策略。

你可以查閱OWASP XSS Prevention Cheat Sheet,里面有關(guān)于XSS及其防御措施的詳細說明。

警惕iframe帶來的風險

有些時候我們的前端頁面需要用到第三方提供的頁面組件,通常會以iframe的方式引入。典型的例子是使用iframe在頁面上添加第三方提供的廣告、天氣預(yù)報、社交分享插件等等。

iframe在給我們的頁面帶來更多豐富的內(nèi)容和能力的同時,也帶來了不少的安全隱患。因為iframe中的內(nèi)容是由第三方來提供的,默認情況下他們不受我們的控制,他們可以在iframe中運行JavaScirpt腳本、Flash插件、彈出對話框等等,這可能會破壞前端用戶體驗。

[[208695]]

如果說iframe只是有可能會給用戶體驗帶來影響,看似風險不大,那么如果iframe中的域名因為過期而被惡意攻擊者搶注,或者第三方被黑客攻破,iframe中的內(nèi)容被替換掉了,從而利用用戶瀏覽器中的安全漏洞下載安裝木馬、惡意勒索軟件等等,這問題可就大了。

如何防御

還好在HTML5中,iframe有了一個叫做sandbox的安全屬性,通過它可以對iframe的行為進行各種限制,充分實現(xiàn)“最小權(quán)限“原則。使用sandbox的最簡單的方式就是只在iframe元素中添加上這個關(guān)鍵詞就好,就像下面這樣:

  1. <iframe sandbox src="..."> ... </iframe>  

sandbox還忠實的實現(xiàn)了“Secure By Default”原則,也就是說,如果你只是添加上這個屬性而保持屬性值為空,那么瀏覽器將會對iframe實施史上最嚴厲的調(diào)控限制,基本上來講就是除了允許顯示靜態(tài)資源以外,其他什么都做不了。比如不準提交表單、不準彈窗、不準執(zhí)行腳本等等,連Origin都會被強制重新分配一個唯一的值,換句話講就是iframe中的頁面訪問它自己的服務(wù)器都會被算作跨域請求。

另外,sandbox也提供了豐富的配置參數(shù),我們可以進行較為細粒度的控制。一些典型的參數(shù)如下:

  • allow-forms:允許iframe中提交form表單
  • allow-popups:允許iframe中彈出新的窗口或者標簽頁(例如,window.open(),showModalDialog(),target=”_blank”等等)
  • allow-scripts:允許iframe中執(zhí)行JavaScript
  • allow-same-origin:允許iframe中的網(wǎng)頁開啟同源策略

更多詳細的資料,可以參考iframe中關(guān)于sandbox的介紹。

別被點擊劫持了

有個詞叫做防不勝防,我們在通過iframe使用別人提供的內(nèi)容時,我們自己的頁面也可能正在被不法分子放到他們精心構(gòu)造的iframe或者frame當中,進行點擊劫持攻擊。

[[208696]]

這是一種欺騙性比較強,同時也需要用戶高度參與才能完成的一種攻擊。通常的攻擊步驟是這樣的:

  • 攻擊者精心構(gòu)造一個誘導(dǎo)用戶點擊的內(nèi)容,比如Web頁面小游戲;
  • 將我們的頁面放入到iframe當中;
  • 利用z-index等CSS樣式將這個iframe疊加到小游戲的垂直方向的正上方;
  • 把iframe設(shè)置為100%透明度;
  • 受害者訪問到這個頁面后,肉眼看到的是一個小游戲,如果受到誘導(dǎo)進行了點擊的話,實際上點擊到的卻是iframe中的我們的頁面。

點擊劫持的危害在于,攻擊利用了受害者的用戶身份,在其不知情的情況下進行一些操作。如果只是迫使用戶關(guān)注某個微博賬號的話,看上去仿佛還可以承受,但是如果是刪除某個重要文件記錄,或者竊取敏感信息,那么造成的危害可就難以承受了。

如何防御

有多種防御措施都可以防止頁面遭到點擊劫持攻擊,例如Frame Breaking方案。一個推薦的防御方案是,使用X-Frame-Options:DENY這個HTTP Header來明確的告知瀏覽器,不要把當前HTTP響應(yīng)中的內(nèi)容在HTML Frame中顯示出來。

關(guān)于點擊劫持更多的細節(jié),可以查閱OWASP Clickjacking Defense Cheat Sheet。

錯誤的內(nèi)容推斷

想象這樣一個攻擊場景:某網(wǎng)站允許用戶在評論里上傳圖片,攻擊者在上傳圖片的時候,看似提交的是個圖片文件,實則是個含有JavaScript的腳本文件。該文件逃過了文件類型校驗(這涉及到了惡意文件上傳這個常見安全問題,但是由于和前端相關(guān)度不高因此暫不詳細介紹),在服務(wù)器里存儲了下來。接下來,受害者在訪問這段評論的時候,瀏覽器會去請求這個偽裝成圖片的JavaScript腳本,而此時如果瀏覽器錯誤的推斷了這個響應(yīng)的內(nèi)容類型(MIME types),那么就會把這個圖片文件當做JavaScript腳本執(zhí)行,于是攻擊也就成功了。

問題的關(guān)鍵就在于,后端服務(wù)器在返回的響應(yīng)中設(shè)置的Content-Type Header僅僅只是給瀏覽器提供當前響應(yīng)內(nèi)容類型的建議,而瀏覽器有可能會自作主張的根據(jù)響應(yīng)中的實際內(nèi)容去推斷內(nèi)容的類型。

在上面的例子中,后端通過Content-Type Header建議瀏覽器按照圖片來渲染這次的HTTP響應(yīng),但是瀏覽器發(fā)現(xiàn)響應(yīng)中其實是JavaScript,于是就擅自做主把這段響應(yīng)當做JS腳本來解釋執(zhí)行,安全問題也就產(chǎn)生了。

如何防御

瀏覽器根據(jù)響應(yīng)內(nèi)容來推斷其類型,本來這是個很“智能”的功能,是瀏覽器強大的容錯能力的體現(xiàn),但是卻會帶來安全風險。要避免出現(xiàn)這樣的安全問題,辦法就是通過設(shè)置X-Content-Type-Options這個HTTP Header明確禁止瀏覽器去推斷響應(yīng)類型。

同樣是上面的攻擊場景,后端服務(wù)器返回的Content-Type建議瀏覽器按照圖片進行內(nèi)容渲染,瀏覽器發(fā)現(xiàn)有X-Content-Type-OptionsHTTP Header的存在,并且其參數(shù)值是nosniff,因此不會再去推斷內(nèi)容類型,而是強制按照圖片進行渲染,那么因為實際上這是一段JS腳本而非真實的圖片,因此這段腳本就會被瀏覽器當作是一個已經(jīng)損壞或者格式不正確的圖片來處理,而不是當作JS腳本來處理,從而最終防止了安全問題的發(fā)生。

小結(jié)

本文對前端安全問題進行了一次梳理,介紹了其中4個典型的前端安全問題,包括它們發(fā)生的原因以及防御辦法。在下篇文章中,我們將介紹其他的幾個前端安全問題,敬請期待。

【本文是51CTO專欄作者“ThoughtWorks”的原創(chuàng)稿件,微信公眾號:思特沃克,轉(zhuǎn)載請聯(lián)系原作者】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2017-11-06 07:01:04

2012-07-09 09:41:43

2012-11-01 14:43:47

2018-05-04 08:09:08

2021-08-02 18:08:53

網(wǎng)站安全SQL技術(shù)

2017-03-14 13:39:08

2012-11-20 10:47:16

2019-04-04 11:55:59

2013-09-12 09:57:52

2011-12-26 15:43:01

2009-05-30 09:36:18

2018-07-09 00:07:18

人工智能安全AI

2016-10-23 22:41:09

2011-07-27 16:06:36

云端云計算

2014-10-21 10:30:33

2010-10-22 09:36:00

2010-01-28 10:35:24

2018-08-03 05:41:13

數(shù)據(jù)隱私數(shù)據(jù)安全加密

2011-12-23 10:09:20

2015-04-21 10:23:11

點贊
收藏

51CTO技術(shù)棧公眾號

999亚洲国产精| 亚洲免费在线视频一区 二区| 国产裸舞福利在线视频合集| 97国产精东麻豆人妻电影| 久久99精品国产麻豆婷婷| 99视频在线免费| 欧美亚洲禁片免费| 一区二区不卡| 国产三级在线| 欧美午夜精品一区二区| 午夜欧美大片免费观看| 1024日韩| 中文字幕一区二区三区四区视频 | 欧美黄色免费观看| 久久免费视频观看| 久久大逼视频| 一本色道久久综合无码人妻| 成人免费大片黄在线播放| 国产福利精品导航| 欧美色视频免费| 亚洲欧美在线网| 亚洲国产视频在线| 日韩电影免费观| www.久久com| 亚洲精品在线视频| 亚洲国产一区二区三区高清 | 亚洲国产一区二区三区a毛片 | 国产精品久久久久久久小唯西川| 亚洲欧美色一区| 日韩精品一级| 日韩精品无码一区二区| 国产伦精品一区二区三区四区免费 | 成人一二三四区| 日韩久久久久久久久久久久久| 欧美在线短视频| 成人影视亚洲图片在线| 影音先锋国产资源| 国产911在线观看| 亚洲精品不卡在线| 久久精品国产99国产精品| av毛片在线免费看| 9.1成人看片免费版| 国产精品永久在线| 亚洲乱码日产精品bd| 久久婷婷国产| 久久精品蜜桃| 成年在线观看视频| 国语自产精品视频在免费| 欧美日韩国产精品一区二区三区四区 | www一区二区三区| 亚洲最大成人av| 久艹在线免费观看| 亚洲色图第三页| 不卡电影免费在线播放一区| 国产麻豆久久| 亚洲黄色小说图片| 中文字幕色呦呦| 中文字幕一精品亚洲无线一区| 成人18精品视频| 91成人福利| av一区二区三| 久久久久久综合网| 国产精品一区电影| 欧洲另类一二三四区| 国产亚洲精品v| 欧美人与动牲性行为| 加勒比婷婷色综合久久| 亚洲欧美日韩国产成人综合一二三区| 国产亚洲一级高清| ...xxx性欧美| 亚洲在线久久| 自由的xxxx在线视频| 懂色av懂色av粉嫩av| 国产成年人在线观看| 国产一区二区三区久久精品| 欧美韩国日本一区| 国产精品99在线观看| 极品美女一区| 免费国产羞羞网站视频| 日韩视频中文字幕在线观看| 国产又黄又猛又粗| 久久久亚洲综合网站| 午夜精品久久久久久久99| 欧美亚洲国产免费| 欧美大片网站在线观看 | 91精品国产乱| 亚洲澳门在线| 欧美色999| 欧美色综合一区二区三区| 毛片a片免费观看| 男人午夜视频在线观看| 色噜噜狠狠一区二区三区| 欧美激情二区三区| 欧美一区二区在线免费播放| 国产午夜精品一区二区三区视频| 国产精品videossex久久发布| 24小时成人在线视频| 国产福利片在线| 中日韩精品视频在线观看| 最新版天堂资源在线| 999一区二区三区| 精品久久sese| 欧美重口另类videos人妖| 深夜成人影院| 国产免费久久久| 国产免费无码一区二区视频| 天天干在线影院| 久久综合伊人77777麻豆| 九九热视频这里只有精品| 欧美日韩亚洲综合一区| 国产欧美日韩综合精品一区二区| 妖精视频成人观看www| 免费福利视频一区| 日韩欧美精品一区二区三区| 日韩在线无毛| a天堂在线观看视频| 国产123在线| 一级黄色片国产| 欧美视频在线观看视频| 国产在线精品一区二区中文| 4388成人网| 亚洲香蕉伊综合在人在线视看| 欧美日韩亚洲综合一区 | 欧美肥老妇视频| 日韩黄色高清视频| 欧美视频日韩视频| 亚洲精品免费一二三区| 99久久久久免费精品国产 | 一区二区三区午夜探花| 老司机成人在线| 亚洲精品一区av| 色偷偷色偷偷色偷偷在线视频| 亚乱亚乱亚洲乱妇| 搡老岳熟女国产熟妇| 国产精品无码免费播放| 国产成人无码精品久久久久| 激情五月激情综合| 日韩av一二区| 岛国精品一区二区三区| www.精品在线| 亚洲成人av免费看| 鲁一鲁一鲁一鲁一澡| 警花观音坐莲激情销魂小说| 日本一区二区三区精品视频| 国产精品我不卡| 国产有码在线一区二区视频| 日本午夜精品理论片a级appf发布| 久久精品视频va| 日韩亚洲一区二区| 亚洲香蕉av在线一区二区三区| 亚洲精品福利免费在线观看| 欧美成人vr18sexvr| 欧美狂野另类xxxxoooo| 欧美日韩日日夜夜| 欧美日韩国产欧美日美国产精品| 色94色欧美sute亚洲线路一ni| 无码av免费一区二区三区试看| 一区二区三区91| 亚洲一区免费观看| 亚洲在线视频免费观看| 亚洲成人激情自拍| 精品久久久久久久久久ntr影视| 亚洲国产日韩a在线播放| 亚洲h在线观看| 日韩欧美在线观看视频| 在线观看日韩一区| 91精品国产丝袜白色高跟鞋| 日韩一二在线观看| 亚洲娇小xxxx欧美娇小| 日韩精品电影网| 亚洲欧美国内爽妇网| 一区二区亚洲精品国产| 欧美老妇交乱视频| 热门国产精品亚洲第一区在线| 国产精品av在线播放| 成人日韩av在线| 国产亚洲情侣一区二区无| 日本精品一区二区| 日本成人在线不卡| 黄色a级片免费| 久草视频福利在线| 成人信息集中地| 五月天激情四射| 最近中文字幕免费视频| jizz国产免费| 国产毛片在线视频| 高清日韩av电影| 成人国产电影在线观看| 精品国产一区二| 精品成人影院| 99精品国产一区二区青青牛奶| 激情综合色综合久久综合| 国产日韩欧美高清在线| 亚洲成av人片在线| 日韩欧美高清在线| 亚洲电影av在线| 成人国产精品一区| 欧美性视频网站| 成人在线观看91| 路边理发店露脸熟妇泻火| 亚洲污视频在线观看| 亚洲男人在线天堂| 日本亚洲欧美在线| 丰满肉嫩西川结衣av| 青春草视频在线观看| 精品视频一区二区三区在线观看| 久久激情电影| 精品亚洲欧美一区| 中文字幕一区二区三区在线播放 | 色阁综合av| 制服丝袜综合网| 欧美成人久久久免费播放| 亚洲天堂视频在线| av网站免费在线观看| 99精品女人在线观看免费视频| 久久中文字幕av| 国产成人在线免费观看| 亚洲成av人片一区二区三区| 国产精品欧美极品| 91精品国产麻豆国产自产在线| 欧美日韩成人黄色| 久久手机视频| 天天综合网日韩| 老妇女50岁三级| 人成在线免费视频| 热久久久久久| 一本久道综合久久精品| 中文字幕av资源一区| 日韩一卡二卡三卡国产欧美| 性色av一区二区三区红粉影视| 日韩欧美视频一区二区| 特级特黄刘亦菲aaa级| 中文字幕免费观看| 女同一区二区免费aⅴ| 成人激情开心网| 972aa.com艺术欧美| 亚洲欧美综合久久久久久v动漫| 久久精品高清| 久久久久久99精品| 精品国产第一区二区三区观看体验| 国产精品你懂得| 国产在线青青草| 日韩免费一二三区| av片在线观看免费| 亚洲91中文字幕无线码三区| 国产欧美日韩不卡| 亚洲最大中文字幕| 欧美亚洲免费在线| 亚洲国产欧美视频| 色欲av永久无码精品无码蜜桃| 91成人福利社区| 国模少妇一区二区三区| 欧美日韩亚洲国产综合| 国产精品久久久久久久久久小说| 免费av网址在线| 日韩手机在线视频| 国产成人午夜性a一级毛片| 日韩黄色免费电影| 欧美日韩精品一区二区| 91夜夜揉人人捏人人添红杏| 少妇欧美激情一区二区三区| 日本xxxx人| 久久91麻豆精品一区| 国产欧美中文在线| 日韩一区二区三区在线播放| 激情五月五月婷婷| 日韩精品一卡二卡| 欧美成人精品三级网站| 久久精品国产亚洲a| 精品美女在线观看| 欧美久久久久久| 欧美另类videoxo高潮| 国产在线美女| 久久精品噜噜噜成人av农村| 亚洲精品一区二区三区蜜桃下载| 欧美日韩一区二区视频在线| 老司机成人免费视频| 欧美黑人巨大xxxxx| 国产福利不卡视频| 精品爽片免费看久久| 亚洲黄色网址在线观看| 欧美成人一区二区视频| 欧美另类中文字幕| 国产午夜亚洲精品理论片色戒| 久久99久久亚洲国产| 欧美少妇性生活视频| 国产成人精品毛片| 精品视频97| 日韩欧美在线观看视频| 国语精品中文字幕| 亚洲精品卡一卡二| 成人mm视频在线观看| 99国产麻豆精品| 欧美丰满少妇xxxxx做受| 最新免费av网址| h网站视频在线观看| 免费在线看一区| 一区二区三区视频在线| 国产免费视频传媒| 人妻精品一区一区三区蜜桃91 | 在线亚洲精品福利网址导航| 国产在线精品日韩| 国产精品500部| 秋霞影院一区二区三区| 亚洲一区二三区| 激情视频一区二区| 极品国产91在线网站| 亚洲aa在线| 欧美在线一区二区| 日日噜噜噜噜夜夜爽亚洲精品| 波多野结衣爱爱| 久久国产小视频| 日韩精品一区在线观看| a级黄色小视频| 国产精品麻豆一区二区三区 | 免费在线黄色网| 天堂一区二区三区四区| 日本高清不卡aⅴ免费网站| 水蜜桃一区二区三区| 在线观看中文字幕av| 午夜精品婷婷| 国产亚洲在线播放| 免费人成视频在线播放| 国产精品高颜值在线观看| 久久久久久麻豆| 高清不卡日本v二区在线| 精品不卡一区二区| 小小影院久久| 亚洲美女在线看| 日日夜夜精品视频免费观看 | 日韩国产福利| 国产成a人亚洲| 国产精品爽爽爽爽爽爽在线观看| 我要看黄色一级片| 亚洲欧洲av| 亚洲精品美女久久| 日本精品一区在线| 国内自拍亚洲| 色久优优欧美色久优优| 亚洲国产精品成人天堂| a级网站在线播放| 国产精品灌醉下药二区| 欧洲一区二区日韩在线视频观看免费 | 欧美丰满少妇人妻精品| 大伊香蕉精品在线品播放| 欧美日韩高清一区| 538任你躁在线精品免费| 免费观看欧美大片| 亚洲综合自拍偷拍| 一卡二卡三卡视频| 密臀av在线| 午夜精品免费在线| 欧美三级一级片| 天堂а√在线最新版中文在线| 婷婷综合五月天| 欧美日韩第二页| 97精品国产99久久久久久免费| 欧美亚洲综合色| 冲田杏梨av在线| 伊人久久大香伊蕉在人线观看热v| 欧美精品777| 午夜一区二区三视频在线观看| 日本不卡三区| 亚洲摸摸操操av| 欧美深夜福利视频| 久久久久久久| 7777精品伊人久久久大香线蕉的| 在线观看免费不卡av| 综合中文字幕| 亚洲人午夜精品| 久久久久久久久久97| 欧美日本二区| 国产精品永久免费| 人妻91麻豆一区二区三区| 中文字幕一区免费在线观看 | 国新精品乱码一区二区三区18| 国产高清一区在线观看| 一区二区三区在线播放| 北条麻妃在线视频| 日本一区二区三区电影免费观看| 精品视频在线播放色网色视频| 欧美另类69xxxx| 国产深夜精品| 亚洲自拍偷拍第一页| 成人精品一区二区三区免费 | 国产三级在线观看| 亚洲观看高清完整版在线观看| 色婷婷综合网站| 亚州国产精品| 69**夜色精品国产69乱| www久久久久久| 亚洲欧洲成人自拍| www欧美激情| 国产a久久精品一区二区三区| 久久久久久美女| 国产人妻精品一区二区三区| 国产精品美女久久久久久久网站| 中文字幕在线观看第三页| 蜜桃一区二区| 欧美最猛性xxxxx(亚洲精品)|